Microsoft “nOAuth” é vulnerável à falsificação simples de e-mail

Vulnerability in nOAuth Azure Active Directory that allows adversaries to use the "Log In with Microsoft" feature.

Em junho, researchers revealed a vulnerability in Azure Active Directory and third-party apps called “nOAuth,” isso pode resultar em uma aquisição completa da conta. Esta é apenas uma das muitas vulnerabilidades em softwares e sistemas da Microsoft como o Active Directory que podem ser exploradas, colocando organizações em risco. Embora a Microsoft tenha respondido à vulnerabilidade, desenvolvedores… Continue a ler Microsoft “nOAuth” é vulnerável à falsificação simples de e-mail

Novas vulnerabilidades críticas encontradas no MOVEit Transfer

Soube-se que durante a auditoria na solução de gerenciamento de transferência de arquivos MOVEit Transfer, novas vulnerabilidades críticas foram descobertas. Anteriormente, due to the exploitation of a 0-day vulnerability in MOVEit Transfer, centenas de empresas já foram comprometidas, and hacking has affected such giants as British Airways and the BBC. Background A 0-dayContinue a ler Novas vulnerabilidades críticas encontradas no MOVEit Transfer